AWS IoT SiteWise Edge ゲートウェイに必要なサービスエンドポイント - AWS 規範ガイダンス

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS IoT SiteWise Edge ゲートウェイに必要なサービスエンドポイント

AWS IoT SiteWise Edge ゲートウェイ AWS のサービス に必要な を使用して接続を設定するには、次の のエンドポイントを設定します AWS のサービス。

オプションの として記載されていない限り、このセクションのエンドポイントは AWS IoT SiteWise Edge ゲートウェイによって、または AWS 推奨事項とセキュリティのベストプラクティスに準拠するために必要です。ゲートウェイを作成する前に、これらのエンドポイントをセットアップしてテストします。

注記

デプロイ設定用にカスタマイズする必要がある値は、角括弧 () で囲まれています<>。の完全なリストについては AWS リージョン、「」のAWS リージョン「」を参照してくださいAWS 全般のリファレンス

IAM エンドポイント

AWS Identity and Access Management (IAM) に必要なサービスエンドポイントを次に示します。詳細については、「IAM エンドポイント」を参照してください。

送信先エンドポイント

[ポート]

プロトコル

方向

説明

iam.amazonaws.com

443

TCP

アウトバウンド

エッジデバイスから IAM へ

AWS IoT Core エンドポイント

のサービスエンドポイントは次のとおりです AWS IoT Core。詳細については、AWS IoT Core エンドポイントを参照してください。この表では、 prefixAWS IoT Device Management - jobs データエンドポイント (ドキュメント) のアカウント固有のプレフィックスです。AWS IoT Core

送信先エンドポイント

[ポート]

プロトコル

方向

AWS CLI コマンド

説明

<prefix-ats>.iot.<region>.amazonaws.com

443

TCP

アウトバウンド

aws iot describe-endpoint --endpoint-type iot:Data-ATS

アカウント固有の AWS IoT データプレーンへのエッジデバイス

<prefix>.credentials.iot.<region>.amazonaws.com

443

TCP

アウトバウンド

aws iot describe-endpoint --endpoint-type iot:CredentialProvider

組み込みの X.509 クライアント証明書を使用して AWS IoT Core 通話を認証するエッジデバイス

<prefix>.jobs.iot.<region>.amazonaws.com

443

TCP

アウトバウンド

aws iot describe-endpoint --endpoint-type iot:Jobs

エッジデバイスから AWS IoT Core コントロールプレーンへ

AWS IoT Greengrass V2 エンドポイント

のサービスエンドポイントは次のとおりです AWS IoT Greengrass V2。詳細については、AWS IoT Greengrass V2 エンドポイントを参照してください。

送信先エンドポイント

[ポート]

プロトコル

方向

説明

greengrass.<region>.amazonaws.com

443

TCP

アウトバウンド

エッジデバイスから AWS IoT Greengrass V2 コントロールプレーンへ

greengrass-ats.iot.<region>.amazonaws.com

443

TCP

アウトバウンド

AWS IoT Greengrass データプレーンへのエッジデバイス

AWS IoT SiteWise エンドポイント

のサービスエンドポイントは次のとおりです AWS IoT SiteWise。詳細については、AWS IoT SiteWise エンドポイントを参照してください。

送信先エンドポイント

[ポート]

プロトコル

方向

説明

data.iotsitewise.<region>.amazonaws.com

443

TCP

アウトバウンド

AWS IoT SiteWise データプレーンへのエッジデバイス

iotsitewise.<region>.amazonaws.com

443

TCP

アウトバウンド

(オプション) エッジデバイスから AWS IoT SiteWise サービスプレーンへ

api.iotsitewise.<region>.amazonaws.com

443

TCP

アウトバウンド

エッジデバイスから AWS IoT SiteWise コントロールプレーンへ

model.iotsitewise.<region>.amazonaws.com

443

TCP

アウトバウンド

AWS IoT SiteWise モデルコントロールプレーンへのエッジデバイス

edge.iotsitewise.<region>.amazonaws.com

443

TCP

アウトバウンド

エッジデバイスから AWS IoT SiteWise エッジ API オペレーションへ

monitor.iotsitewise.<region>.amazonaws.com

443

TCP

アウトバウンド

(オプション) AWS IoT SiteWise Monitor ポータルへのエッジデバイス

AWS KMS エンドポイント

AWS Key Management Service () のサービスエンドポイントを次に示しますAWS KMS。詳細については、AWS KMS エンドポイントを参照してください。

送信先エンドポイント

[ポート]

プロトコル

方向

説明

kms.<region>.amazonaws.com

443

TCP

アウトバウンド

エッジデバイスから へ AWS KMS

Secrets Manager エンドポイント

以下は、 のサービスエンドポイントです AWS Secrets Manager。詳細については、「Secrets Manager エンドポイント」を参照してください。

送信先エンドポイント

[ポート]

プロトコル

方向

説明

secretsmanager.<region>.amazonaws.com

443

TCP

アウトバウンド

エッジデバイスから Secrets Manager へ

AWS STS エンドポイント

AWS Security Token Service () のサービスエンドポイントを次に示しますAWS STS。詳細については、AWS STS エンドポイントを参照してください。

送信先エンドポイント

[ポート]

プロトコル

方向

説明

sts.<region>.amazonaws.com

443

TCP

アウトバウンド

エッジデバイスから へ AWS STS

Amazon S3 のエンドポイント

Amazon Simple Storage Service (Amazon S3) のサービスエンドポイントは次のとおりです。詳細については、Amazon S3エンドポイント」を参照してください。

送信先エンドポイント

[ポート]

プロトコル

方向

説明

s3.<region>.amazonaws.com

443

TCP

アウトバウンド

内のすべての S3 バケットへのエッジデバイス AWS リージョン

*.s3.amazonaws.com

443

TCP

アウトバウンド

AWS 提供されたコンポーネントを含むすべてのコンポーネントをダウンロードするための S3 バケットへのエッジデバイス AWS IoT Greengrass V2 https://docs.aws.amazon.com/greengrass/v2/developerguide/greengrass-components.html

*.s3.<region>.amazonaws.com

443

TCP

アウトバウンド

(オプション) AWS 提供されたコンポーネントを含むすべてのコンポーネントをダウンロードするための、 内の任意の S3 バケット AWS リージョン へのエッジデバイス AWS IoT Greengrass V2 https://docs.aws.amazon.com/greengrass/v2/developerguide/greengrass-components.html

Systems Manager エンドポイント

のサービスエンドポイントは次のとおりです AWS Systems Manager。詳細については、「Systems Manager エンドポイント」を参照してください。

送信先エンドポイント

[ポート]

プロトコル

方向

説明

ssm.<region>.amazonaws.com

443

TCP

アウトバウンド

Systems Manager へのエッジデバイス

ssmmessages.<region>.amazonaws.com

443

TCP

アウトバウンド

(オプション) エッジデバイスから Session Manager へ